abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 12:00 | Pozvánky

    Konference LinuxDays 2026 proběhne již tento víkend 3. a 4. října v Praze v areálu ČVUT v Dejvicích na FIT. Konference LinuxDays 2026 znamená desítky přednášek a workshopů, zástup zajímavých osobností, místo pro setkání, spoustu nových nápadů a informací a stánky řady různých projektů: Fedora, openSUSE, vpsFree.cz, Mozilla, MacGyver - bastlíři SH, OpenAlt a mnoho dalších. Vstup je volný.

    Ladislav Hagara | Komentářů: 3
    včera 04:33 | IT novinky

    Microsoft oznámil, že WSL kontejnery (WSLC) aneb linuxové kontejnery ve Windows Subsystem for Linux (WSL) jsou již obecně dostupné. Současně popsal jejich architekturu.

    Ladislav Hagara | Komentářů: 0
    29.9. 23:22 | Komunita

    openSUSE Leap 16.1 vstoupil do RC fáze. Nově lze instalovat jako standardní systém (Standard) nebo jako neměnný systém s atomickými aktualizacemi (Immutable). Samostatná neměnná distribuce openSUSE Leap Micro končí.

    Ladislav Hagara | Komentářů: 0
    29.9. 22:22 | Nová verze

    Byl vydán Mozilla Firefox 157.0. S nejvýraznější vizuální proměnou za poslední roky. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 157 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 6
    29.9. 10:33 | IT novinky

    Rodina produktů Raspberry Pi se rozšířila o Raspberry Pi Smart Display Module. Deska pro Raspberry Pi Compute Module 5 se zasouvá přímo do displejů dle specifikace Intel SDM. Cena desky je 30 dolarů.

    Ladislav Hagara | Komentářů: 0
    28.9. 23:44 | Nová verze

    Byla vydána nová verze 2.56.0 distribuovaného systému správy verzí Git. Přispělo 104 vývojářů, z toho 39 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    28.9. 21:22 | Bezpečnostní upozornění

    Hackerská skupina ShinyHunters oznámila průnik do informačních systémů FBI, prostřednictvím zero-day zranitelnosti v platformě Oracle PeopleSoft, kterou úřad využívá mimo jiné pro náborový portál FBIJobs.gov. Útočníci tvrdí, že získali až 3 TB dat o současných i bývalých zaměstnancích a uchazečích o práci. Jako důkaz zveřejnili vzorek přibližně 5 000 záznamů obsahující jména, adresy, telefonní čísla, data narození, čísla

    … více »
    AfD 💙 | Komentářů: 2
    28.9. 21:11 | Zajímavý článek

    Doba kompilace linuxového jádra se díky rychlejšímu hardwaru a optimalizacím kbuildu snižuje k deseti sekundám. Nejnovější patche Lorenza Stoakse (vznikají i s pomocí SI) zkrátily na testovacím stroji dobu sestavení z dlouhých 22 vteřin na pouhých 15, a to bez použití RAMdisku. Testovací systém tvořily dva procesory AMD EPYC 9575F (oba dohromady poskytují celkem 128 jader a 256 vláken), čtyřiadvacet 64GB DDR5-6400 paměťových modulů a

    … více »
    AfD 💙 | Komentářů: 18
    28.9. 01:33 | Komunita

    Před rokem a půl vývojáři postmarketOS informovali, že pro projekt hledají nové jméno. Včera bylo oznámeno: postmarketOS se nově jmenuje Nura.

    Ladislav Hagara | Komentářů: 9
    27.9. 13:44 | Zajímavý projekt

    Hra Factorio dorazila na Printables. Hned teď si můžete stáhnout 65 různých modelů a nechat celou mimozemskou planetu oživnout na svém stole.

    Ladislav Hagara | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2761 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    npm balíčky @redhat-cloud-services kompromitovány

    npm balíčky @redhat-cloud-services byly kompromitovány.

    1.6. 22:33 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Max avatar 2.6. 01:04 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    Celý npm je taková sračkověc. Počáteční idea možná dobrá, ale když vidím, jak to devíci používají, tak se mi chce blejt.
    Zdar Max
    Měl jsem sen ... :(
    2.6. 11:09 X
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    To je ten pravy "dependancy hell".. ;)
    2.6. 12:05 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány

    To víš, někdo to rád horké. Mně se ale po něm nestýská. Svoje poslední fatální „dependency hell provided by RPM” jsem zažil, když se Mandrake ještě jmenoval Mandrake. Pak jsem se kvůli apt4rpm do toho zavrtal trochu víc a přešel na APT, konkrétně Ubuntu Hoary, kde jsem na problémy v závislostech občas narážel, ale jen proto, že jsem ho křížil se Sidem, což bylo v roce 2005. Pak šlo Ubuntu přes palubu a od té doby mám – na svých strojích – klid. Bohužel aktualizace Ubuntu končívají peklem furt.

    Max avatar 2.6. 12:10 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    To, co MS nedokázal ve WinXP, dokázali vývojáři s npm :D
    BTW, máme jeden poněkud nový (start asi před 8 lety) in-build IS pro jednu dceru a vývojáři si na sebe udělali takový dependency hell, že ten IS se nepohne už nikam. A jak, že to dokázali? Nu, zvolili si .Net Framework 4.5, IIS, entity framework, k tomu přibalili knihovny na frontend pro WebGUI, nějaké knihovny pro grid a další věci a současný stav je, že: security bugy jsou opraveny v novější verzi knihovny, která ale už podporuje jen .net core. Zároveň grid nepodporuje .net core, další knihovna se už nevyvíjí apod. Ve finále to tedy znamená dedikovat dva devíky na rok na přepis do .net core a výměnu nějakých knihoven za jiné.
    Dokonalý self dependency lock :DDD
    Zdar Max
    Měl jsem sen ... :(
    2.6. 14:42 Q
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    Node (+NPM) je takový maglajz, že ho autor zavrhl a udělal si Deno v Rustu. Je tam propracovaný systém oprávnění, takže např. napadený balíček nemůže získat další oprávnění nad rámec těch, která měl (to stačit samozřejmě nemusí). Aby Deno někdo používal, tak v něm ovšem de-facto reimplementovali Node pro kompatibilitu.

    Node je teda takový kretén, že "npm audit fix" klidně navrhne kvůli dvěma medium zranitelnostem, aby se použila knihovna o 10 verzí starší s 99 zranitelnostmi. A občas se zacyklí. V tom je sympatický třeba React.js, který se postupně zbavil závislostí (i dříve míval jen cca 3 a 20 tranzitivně).

    Založit nové vlákno • Nahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.